Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Что такое DNS-rebind attack? (http://forum.oszone.net/showthread.php?t=339461)

Qk3 27-02-2019 23:36 2860480

Что такое DNS-rebind attack?
 
Вложений: 1
Не знаю что происходит. Кто-то хочет взломать мой роутер? Что такое DNS-rebind attack?


mwz 28-02-2019 00:27 2860488

Цитата:

Цитата Qk3
Что такое DNS-rebind attack? »

В Яндексе вас уже забанили? Вводим название вашей темы — и имеем: Что такое DNS-rebind attack

PS
Ну и заодно — что за сайт засветился в протоколе: https://ipinf.ru/domains/?host=uxip.meizu.com.
Это Китай; основное доменное имя получено в конце 2002 года; однако то, что до первой точки — это домен третьего уровня, который может не иметь отношения к основному имени кроме как если владелец основного домена сдаёт его в аренду.

Qk3 01-03-2019 12:16 2860687

Да я искал, читал.. но ничего не понял. А так как проблема существует реально, - то решил спросить у знающих людей. Нужно же с этим разобраться и что-то делать?..

DJ Mogarych 01-03-2019 15:45 2860720

Цитата:

Цитата Qk3
проблема существует реально »

Так как в выдаче присутствует слово possible, роутер предполагает, что это атака, по каким-то ему известным признакам - это не значит, что она реально есть.

Судя по всему, какой-то телефон Meizu занимается самодеятельностью, и роутеру это не нравится.

Jula0071 01-03-2019 15:47 2860722

Вышестоящий DNS-сервер подменил реальный IP хоста uxip.meizu.com приватным. Возможно, кто-то сейчас собирает метрики находящегося в вашей сети смартфона производства этой гнилой конторы (она "славится" следящими троянами в прошивке), вместо неё. А может, просто отправляет их в топку. Нужно вам разобраться – какой ip выдаётся, открыт ли там 80 и 443 порт.

Qk3 02-03-2019 09:48 2860853

Вложений: 1
Цитата:

Цитата Jula0071
Вышестоящий DNS-сервер подменил реальный IP хоста uxip.meizu.com приватным »

Посмотрел nslookup uxip.meizu.com. Возврашает адрес 119.38.136.20. Hurricane Electric Internet Services говорит что это адрес FoShan RuiJiang Science and Tech Ltd. Не знаю, имеет ли он отношение к Meizu.
DNS forwarder (192.168.1.1) настроен на общение с внешними DNS серверами 208.67.222.222, 208.67.220.220, и 1.1.1.1
https://dnslytics.com/ip/119.38.136.20 так же говорит, что это адрес FoShan RuiJiang Science and Tech Ltd...
Не понимаю, что происходит..



Цитата:

Цитата Jula0071
Нужно вам разобраться – какой ip выдаётся, открыт ли там 80 и 443 порт. »

Какой IP выдается чему? "Умному" телефону мой DHCP выдает IP 192.168.1.4. Порты 80 и 443 не обнаруживаются (SoftPerfect Network Scanner).

Jula0071 02-03-2019 12:15 2860872

Цитата:

Цитата Qk3
Посмотрел nslookup uxip.meizu.com. Возврашает адрес 119.38.136.20. Hurricane Electric Internet Services говорит что это адрес FoShan RuiJiang Science and Tech Ltd. Не знаю, имеет ли он отношение к Meizu. »

Адрес верный.
Цитата:

Цитата Qk3
Какой IP выдается чему? »

Хосту uxip.meizu.com.

Вобщем, копнул поглубже, пока вывод таков, что китайцы зачем-то сделали крошечный TTL 10 секунд. Но адрес выдаётся всегда один и тот же (впрочем проверял не особо тщательно - раз 20 в течении пары минут). Видимо этот маленький TTL и вызывает подозрения у dnsmasq - это признак (но не доказательство) атаки DNS rebinding.

Код:

$ host -a uxip.meizu.com ns3.dnsv5.com
Trying "uxip.meizu.com"
Using domain server:
Name: ns3.dnsv5.com
Address: 18.194.2.137#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15219
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;uxip.meizu.com.                        IN      ANY

;; ANSWER SECTION:
uxip.meizu.com.        10      IN      A      119.38.136.20

;; AUTHORITY SECTION:
meizu.com.              86400  IN      NS      ns3.dnsv5.com.
meizu.com.              86400  IN      NS      ns4.dnsv5.com.

Received 102 bytes from 18.194.2.137#53 in 73 ms


Qk3 02-03-2019 12:57 2860880

Большое спасибо, Jula0071!
Продам я этот телефон.. Что-то он мне перестал нравиться..

Jula0071 02-03-2019 13:08 2860884

Ну вообще-то dnsmasq блокирует те запросы... А метрики собирают все смартфоны, только приличные производители об этом предупреждают, а также пекутся о сохранении приватности. А китайцам законы не писаны, за что уже получали по щщам.

Iska 02-03-2019 18:26 2860922

«Приличные производители» начали предупреждать, когда им яйца, после череды грандиозных скандалов, начали прищемлять. По поводу же так называемой «приватности» — я Вас умоляю :lol:.

Qk3 04-03-2019 17:56 2861252

Цитата:

Цитата Jula0071
метрики собирают все смартфоны »

Простите.. А какая метрика имеется ввиду? Хочу почитать, узнать что это такое..
https://ru.wikipedia.org/wiki/Метрика

Jula0071 04-03-2019 19:18 2861262

Метрики - любые данные, интересные производителю железа/софта для изучения аудитории с целью повышения прибыли. Местоположение, оператор, посещаемые страницы, закачки, установки (и удаления) программ, отчёты о сбоях, и тд, и тп. Китайцы порой доходят до того, что шпионят через камеры и микрофон, подсматривают текстовые сообщения.

Qk3 05-03-2019 11:28 2861457

Большое спасибо! Все понял. Цифровой век, возможности шпионить неограниченные.. Чувство меры и порядочности отсутствует напрочь. Они у руля..

Jula0071 05-03-2019 12:59 2861490

Цитата:

Цитата Qk3
Цифровой век, возможности шпионить неограниченные »

Всё верно, они ограничиваются только порядочностью производителей, в которую мало кто верит, ну или страхом скандала и репутационных ущербов, когда шпионство всплывает, американские компании этого боятся, так как скандал сразу сказывается на акциях и грозит огромными убытками, ну а китайцы до недавнего времени непуганые были. Да и сейчас большинство потребителей выберет смартфон по цене, а не гарантиям приватности. Опять же спецслужбы хотят вас слушать, а некоторых даже демоны и прочие рептилоиды. ;)


Время: 00:37.

Время: 00:37.
© OSzone.net 2001-